■ JuridisktGäller från 12 augusti 2026

Integritetspolicy

Hur Wize Performance samlar in, använder och skyddar dina data när du använder tjänsten som atlet eller coach.

[01]
Vilka vi är

Wize Performance (“vi”, “oss”) driver Wize Performance-appen (“tjänsten”). Den här policyn förklarar vilka personuppgifter vi samlar in från atleter och coacher som använder tjänsten, varför vi samlar in dem och vilka val och rättigheter du har. Se även våra användarvillkor. Frågor skickas till wizeperformance.app@gmail.com.

[02]
Data vi samlar in
  • Kontodata - namn, e-postadress, lösenord (hashat av vår autentiseringsleverantör), födelsedatum och roll (atlet, coach eller vårdnadshavare).
  • Samtycken från vårdnadshavare - om ett atletkonto tillhör en minderårig sparar vi vilken vårdnadshavare som kopplats till kontot, tidpunkten för samtycket och vilken version av villkoren samtycket gäller.
  • Testrapporter och prestationsmätvärden - PDF-rapporter som du eller din coach laddar upp och prestationsdata som extraheras ur dem: splittider, teknikmätvärden, kraftkurvor, trötthetsvärden, trendjämförelser och åtgärdsplaner skrivna av coach.
  • Coach- och atletkopplingar - inbjudningskoder, ansökningar om coachåtkomst och vilka coach- och atletkonton som är kopplade.
  • Data från pulsklockor och integrationer - om du kopplar WHOOP, Polar, Oura eller Google Health sparar vi OAuth-kopplingen (inte ditt lösenord hos leverantören) och de återhämtnings-, HRV-, sömn- och träningsdata som tjänsterna gör tillgängliga.
  • Säkerhets- och användningsdata - antal uppladdningsförsök, tidsstämplar och notiser i appen för att förhindra missbruk av uppladdningar och inbjudningskoder.
  • Sessionsdata - autentiseringscookies som behövs för att hålla dig inloggad.
[03]
En notering om biometrik

Wize Performance analyserar atletisk prestationsdata - tider, teknikmätvärden, kraftkurvor och trötthetstrender - från dina testrapporter. Vi samlar inte in biometriska identifierare som används för att verifiera identitet, till exempel fingeravtryck eller ansiktsskanningar.

[04]
Hur vi använder dina data
  • Skapa och autentisera ditt konto.
  • Extrahera data från uppladdade PDF-rapporter med en AI-bildmodell samt validera, spara och visa mätvärdena.
  • Beräkna trötthetsindikatorer och trendjämförelser mot tidigare tester.
  • Koppla atleter och coacher via inbjudningskoder eller godkända åtkomstförfrågningar.
  • Skicka notiser i appen om nya resultat eller kontoaktivitet.
  • Upptäcka och förhindra missbruk av uppladdningar och inbjudningskoder.
  • Driva, säkra och förbättra tjänsten.
[05]
Vilka vi delar data med
  • Supabase - vår leverantör för databas, autentisering, lagring och realtid. Åtkomstpolicyer begränsar varje konto till egna data eller data som uttryckligen delats via en coach-atlet-koppling.
  • Resend - vår leverantör för utgående e-post (kontobekräftelse och lösenordsåterställning). Tar emot din e-postadress och ditt namn enbart för att kunna leverera dessa meddelanden.
  • NVIDIA - när du laddar upp en PDF skickas sidbilder till NVIDIAs bildmodell (NIM) för att extrahera testdata, och Wiz-chatten samt analystexten genereras där. NVIDIA behandlar dessa data för att returnera ett svar och använder dem inte för att identifiera dig. NVIDIA är ett amerikanskt företag, så den här behandlingen sker utanför EU/EES - se avsnitt 06.
  • WHOOP / Polar / Oura / Google Health - endast om du själv väljer att koppla dem, för att hämta återhämtnings-, sömn- och träningsdata.
  • Din kopplade coach eller atlet - om ditt konto är kopplat kan den kopplade parten se relevanta testresultat, mätvärden och åtgärdsplaner.
  • Administratörer - ett litet antal utsedda administratörer granskar och godkänner eller avslår ansökningar om coachåtkomst.
  • Juridiska utlämnanden - när det krävs enligt lag, myndighetsbeslut eller giltig rättsprocess.
[06]
Internationella dataöverföringar

Supabase är konfigurerat för att behandla data inom EU/EES.

AI-behandlingen sker i USA. Sidbilder ur uppladdade rapporter, och den testdata Wiz-chatten och analystexten bygger på, skickas till NVIDIA i USA. För den överföringen förlitar vi oss på lämpliga skyddsåtgärder enligt GDPR artikel 46, se nedan. Du kan använda tjänsten utan den behandlingen: fyller du i testvärdena för hand i stället för att ladda upp en PDF lämnar de aldrig EU/EES, och allt utom Wiz-chatten och den AI-skrivna analystexten fungerar som vanligt.

Om du kopplar WHOOP överförs din återhämtning, HRV, sömn- och träningspassdata - inklusive Strain för varje registrerat pass - till USA eftersom WHOOP är ett amerikanskt företag. WHOOP tillhandahåller standardavtalsklausuler eller motsvarande mekanism enligt GDPR artikel 46. Tjänsten fungerar även utan WHOOP om du vill att dina data ska stanna inom EU/EES.

Om du kopplar Polar skickas träningspassdata till Polar Electro Oy i Finland via deras AccessLink-API.

Om du kopplar Oura hämtar vi din Readiness- och sömnpoäng, HRV, vilopuls, sömntid och registrerade träningspass från Oura Health Oy i Finland via deras API. Vi hämtar inte din kontinuerliga puls.

Om du kopplar Google Health hämtar vi din sömntid, HRV, vilopuls och registrerade träningspass från Google (Google LLC, USA) via Google Health API, med enbart läsbehörighet. Vi hämtar inte din kontinuerliga puls. Vår användning av data från Googles API:er följer Google API Services User Data Policy, inklusive kraven på begränsad användning (Limited Use). Du kan när som helst koppla bort Google Health och radera den synkade datan under Konto, och återkalla åtkomsten i ditt Google-konto.

För andra överföringar utanför EES använder vi lämpliga skyddsåtgärder, till exempel standardavtalsklausuler eller behandling i ett land som EU-kommissionen bedömt har adekvat skydd.

[07]
Rättslig grund (EES-användare)
  • Avtal (GDPR art. 6.1 b) - kontoskapande, lagring och visning av resultat samt coach-atlet-funktioner.
  • Berättigat intresse (GDPR art. 6.1 f) - missbruksförebyggande, rate limiting, säkerhet och förbättring av tjänsten.
  • Samtycke (GDPR art. 6.1 a) - för frivillig behandling som vi separat ber dig godkänna. Du kan när som helst återkalla samtycke.
[08]
Lagringstid

Vi behåller ditt konto och dina testdata så länge kontot är aktivt. Om du raderar kontot raderar eller anonymiserar vi dina personuppgifter inom 30 dagar, utom när vi måste spara dem längre för att följa lag eller hantera tvister.

[09]
Säkerhet

Vi använder krypterade anslutningar (HTTPS), databaspolicyer som begränsar varje konto till egna data, serverhemligheter för privilegierade åtgärder och rate limiting på känsliga funktioner. Kontakta oss direkt på wizeperformance.app@gmail.com om du misstänker obehörig åtkomst.

[10]
Cookies

Tjänsten använder bara nödvändiga cookies: en som håller dig inloggad och säkrar din session, och en som kommer ihåg vilket språk du valt. Vi använder inte reklam- eller spårningscookies mellan webbplatser. Besöksstatistiken samlas in helt utan cookies och utan att identifiera dig.

[11]
Dina rättigheter

Om du finns i EES, Storbritannien eller en liknande jurisdiktion har du rätt att få tillgång till, rätta, radera, begränsa eller invända mot behandling av dina data, få en portabel kopia och återkalla samtycke där behandlingen bygger på samtycke. I Sverige kan du lämna klagomål till Integritetsskyddsmyndigheten (IMY), imy.se.

Tillgång och portabilitet - logga in och gå till Konto → “Exportera dina data” för att ladda ner en JSON-fil med allt vi har sparat om dig: profil, testresultat och deras extraherade mätvärden, coach-atlet-kopplingar, kopplade pulsklockeintegrationer (WHOOP/Polar/Oura/Google Health-metadata, inte de underliggande åtkomstuppgifterna), återhämtnings- och träningsdata samt nedladdningslänkar till dina ursprungligen uppladdade rapporter. Ingen begäran behövs - det är tillgängligt så länge ditt konto finns.

Radering - samma kontosida har alternativet “Radera konto” som permanent tar bort dina data.

Vårdnadshavare - om du är kopplad vårdnadshavare för en minderårig atlet kan du exportera och radera atletens data från vårdnadshavarsidan.

För rättigheter som inte täcks av självbetjäningen kontaktar du wizeperformance.app@gmail.com.

[12]
Barn

Tjänsten används av ungdomssimmare, varav vissa är minderåriga, och kan lagra atletisk prestations- och hälsodata om dem (inte de biometriska identifierare som beskrivs i “En notering om biometrik” ovan). Vid registrering frågar vi efter födelsedatum. Ett konto som identifieras som minderårigt (åldersgräns enligt måljurisdiktionen - 13 år i Sverige) kan inte få pulsklocke- eller testdata insamlade förrän en förälder eller vårdnadshavare kopplar sig till kontot och ger samtycke via en kod som atleten delar. Samtycket sparas med tidsstämpel och villkorsversion, samma redovisningsunderlag som vi sparar för en vuxens eget registreringssamtycke. En kopplad vårdnadshavare kan sedan se, exportera och radera atletens data. Om du tror att ett barns data har samlats in utan detta samtycke, kontakta oss så utreder vi och raderar den där det är befogat.

[13]
Ändringar i policyn

Vi kan uppdatera policyn. Den nya versionen publiceras här med nytt datum och vid väsentliga ändringar meddelar vi dig i appen eller via e-post.